Grupa ludzi podczas rozmowy
IT - Programowanie

Starszy/a specjalista/tka ds. bezpieczeństwa i zgodności

- 10 000 - 14 000 brutto

  • Warszawa
  • - umowa o pracę
  • - pełen etat
  • - starszy specjalista
  • - hybrydowo

Jako zespół odpowiadamy za zapewnienie prawidłowego funkcjonowania systemu zarządzania bezpieczeństwem w organizacji poprzez identyfikację zagrożeń i implementację adekwatnych środków zabezpieczających oraz procedur postępowania w sytuacji naruszenia bezpieczeństwa lub nieprawidłowości proceduralnych oraz za kompleksowe zarządzanie zgodnością SZBI z obowiązującymi przepisami prawa i normami branżowymi. 

Twoim głównym zadaniem jako starszego specjalisty ds. bezpieczeństwa i zgodności będzie utrzymanie i doskonalenie Zintegrowanego Systemu Zarzadzania Bezpieczeństwem Informacji (SZBI) zgodnego z normą ISO/IEC 27001:2022 w Ogólnopolskiej Sieci Edukacyjnej (OSE) czyli jednego z największych projektów teleinformatycznych w Polsce.

Pracujemy z tematyką cyberbezpieczeństwa w każdym zakresie: systemów, procedur, regulacji, testów i innych. Jeżeli lubisz wyzwania, masz szerokie doświadczenie z zakresu cyberbezpieczeństwa, chcesz nieustannie poznawać nowe rzeczy, to OSE jest miejscem dla Ciebie. Poza wyzwaniami oferujemy szerokie portfolio szkoleń branżowych i rewelacyjną atmosferę w zespole.

Zadania:

  • Utrzymanie i doskonalenie Zintegrowanego Systemu Zarzadzania Bezpieczeństwem Informacji (SZBI) zgodnego z normą ISO/IEC 27001,
  • Utrzymanie i doskonalenie Systemu Zarządzania Ciągłością Działania (SZCD) zgodnego z ISO 22301,
  • Nadzór nad realizacją wymagań ustawy o Krajowym Systemie Cyberbezpieczeństwa,
  • Utrzymanie procesów związanych z zapewnieniem bezpieczeństwa informacji m.in.: zarządzanie podatnościami, zarządzanie tożsamością i dostępami, zarządzanie incydentami, zarządzanie wyjątkami, zarządzanie zmianą, zarządzanie ryzykiem i planami postępowania z ryzykiem,
  • Udział w projektach związanych z zapewnieniem bezpieczeństwa informacji,
  • Realizacja audytów związanych z funkcjonowaniem SZBI i SZCD,
  • Planowanie i realizacja ćwiczeń planów ciągłości działania,
  • Współpraca z innymi jednostkami organizacyjnymi w NASK w zakresie opracowywania i wdrażania polityk, procedur i rekomendacji dotyczących bezpieczeństwa teleinformatycznego,
  • Współpraca z organami nadzorującymi.

Nasze oczekiwania:

  • Znajomość norm z rodziny ISO/IEC 27000 oraz ISO 22301 oraz innych z zakresu bezpieczeństwa informacji,
  • Znajomość ustaw: o Krajowym Systemie Cyberbezpieczeństwa, Prawo Komunikacji Elektronicznej,
  • Umiejętność tworzenia procedur, instrukcji i dokumentów wchodzących w skład polityki bezpieczeństwa informacji,
  • Znajomość zagadnień z obszaru cyberbezpieczeństwa,
  • Znajomość narzędzi wspomagających zarządzanie podatnościami, tożsamością i incydentami.
  • Wykształcenie wyższe,
  • Umiejętność analitycznego myślenia, rozwiązywania problemów oraz formułowania wniosków,
  • Znajomość języka angielskiego w stopniu pozwalającym na pracę z dokumentacją techniczną.

Mile widziane:

  • Doświadczenie w zakresie wdrożenia, utrzymania i doskonalenia SZBI i SZCD,
  • Uprawnienia audytora wewnętrznego Systemu Zarządzania Bezpieczeństwem Informacji wg ISO/IEC 27001,
  • Uprawnienia audytora wewnętrznego Systemu Zarządzania Ciągłością Działania wg ISO 22301,
  • Znajomość i doświadczenie w zakresie analizy ryzyka w bezpieczeństwie informacji oraz analizy wpływu na biznes.
Benefity

Zapewniamy dobre warunki pracy

O właściwych ludzi trzeba odpowiednio dbać. Dlatego oferujemy cały szereg dodatkowych korzyści. Od szkoleń i kursów zawodowych, poprzez zajęcia z jogi i owocowe czwartki, po dofinansowaną kartę Multisport albo zwrot za bilety do kina czy teatru. To wszystko jest jednak dodatkiem do tego, że po prostu dobrze się z nami pracuje.

icon_pace
Elastyczne godziny pracy

Zaczynamy między 7 a 10 rano.

icon_balance
Równowaga między pracą a życiem

Dbamy o zachowanie zdrowego podejścia do obowiązków służbowych.

icon_model_training
Szkolenia i konferencje

Daje możliwość podnoszenia swoich kompetencji.

icon_school
Ciekawe projekty

Działamy na pograniczu nauki, cyberbezpieczeństwa i nowych technologii.

icon_medical
Opieka medyczna

Każdy pracownik ma możliwość korzystania z prywatnej opieki medycznej

icon_fitness_center
Karta Multisport

Zachęcamy do aktywności sportowej lub uzyskania zwrotu za wydatki poniesione na kulturę.

icon_landscape
Dofinansowanie wypoczynku

Zwracamy część kosztów związanych z urlopem (tzw. wakacje pod gruszą).

icon_beach_access
Ubezpieczenie na życie

Dajemy możliwość zawarcia dodatkowego ubezpieczenia na życie.